opsohan58-prog.github.io
Kategorie: Information Technology, Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von opsohan58-prog.github.io
Diese Domain scheint eine GitHub Pages-Subdomain zu sein, die auf der Infrastruktur von GitHub gehostet wird. Basierend auf der Struktur des Hostnamens würde sie normalerweise dazu verwendet, eine persönliche, projektbezogene oder repository-gestützte statische Website im Rahmen des GitHub Pages-Dienstes zu veröffentlichen, anstatt als eigenständige registrierte kommerzielle Domain zu betrieben zu werden.
Zum Zeitpunkt dieses Scans zeigt der sichtbare Seiteninhalt eine standardmäßige Meldung „404“ und „Site not found“, was darauf hinweist, dass unter dieser Adresse derzeit keine aktive GitHub Pages-Website vorhanden ist. Das deutet darauf hin, dass die Seite inaktiv, entfernt, fehlkonfiguriert oder nicht mehr mit ihrem ursprünglichen Inhalt ausgeliefert wird. Obwohl einige Web-Klassifizierungsquellen die URL mit technologiebezogenen Inhalten in Verbindung bringen, stufen mehrere andere sie auf Grundlage historischer Daten oder von Reputationsdaten als phishingbezogen ein.
Sicherheitsbewertung für opsohan58-prog.github.io
Die Scan-Ergebnisse zeigen gemischte Signale. Mehrere Web-Klassifizierungsanbieter stuften diese URL als phishing- oder betrugsbezogen ein, und 7 von 91 Sicherheits-Engines markierten sie zum Zeitpunkt dieses Scans. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein bedeutsames Warnsignal, auch wenn die aktuell im Browser angezeigte Seite eher ein generischer GitHub Pages-Fehler „Site not found“ als ein aktives Phishing-Formular zu sein scheint.
Der Malware-Scan identifizierte keine schädlichen Dateien in den beprobten Inhalten, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität belegt. Insgesamt überwiegen die historischen/reputationsbezogenen Markierungen den derzeit inaktiven Zustand der Seite. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Infrastruktur von GitHub gehostet und wird zur IP-Adresse 185.199.108.153 aufgelöst, mit einem gültigen Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt dieses Scans aktiv war. Der Seitentitel und der Screenshot weisen auf eine standardmäßige GitHub Pages-404-Antwort hin, die üblicherweise erscheint, wenn eine Repository-Seite entfernt, unveröffentlicht oder fehlkonfiguriert wurde.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In der bereitgestellten Scan-Stichprobe wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Kombination aus einem inaktiven GitHub Pages-Endpunkt und früheren phishingbezogenen Reputationsmarkierungen deutet darauf hin, dass die Subdomain zuvor möglicherweise fragwürdige Inhalte gehostet hat oder wegen Missbrauchs gemeldet worden sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?